Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Microsoft Copilot, Microsoft Purview und Erweiterte SharePoint-Verwaltung
Microsoft Copilot verwendet Work IQ, um Antworten auf Benutzeraufforderungen mit Daten zu verbessern, für die der Benutzer bereits über eine Zugriffsberechtigung verfügt. Wenn die Daten Ihrer Organization gut verwaltet, aktuell und angemessen freigegeben sind, kann Copilot genaue, relevante und sichere Antworten liefern.
In diesem Artikel werden die Schritte zum Vorbereiten, Sichern und Verwalten von Microsoft Copilot mithilfe des in der grundlegenden Bereitstellungsblaupause beschriebenen Prozesses erläutert.
Wenn Sie diese Schritte ausführen, können Sie Copilot dabei helfen, genaue und relevante Ergebnisse zu liefern und gleichzeitig die Sicherheits-, Compliance- und gesetzlichen Anforderungen Ihrer Organization zu unterstützen.
Dieser Leitfaden richtet sich an IT-Administratoren und Sicherheitsadministratoren, die entweder ihre organization auf Microsoft Copilot vorbereiten oder notwendige Anpassungen an Sicherheits- und Governancekontrollen vornehmen, nachdem Copilot aktiviert wurde.
Was Ihnen dieser Artikel dabei hilft zu erreichen
Mit den Schritten in diesem Artikel können Sie:
Richten Sie Leitplanken ein, um sicherzustellen, dass Benutzer über angemessenen Zugriff auf SharePoint, OneDrive und Exchange verfügen und dass Copilot nur auf genaue, aktuelle Informationen verweist, die den Richtlinien Ihrer Organization entsprechen
Treffen Sie fundierte Entscheidungen darüber, wie Copilot mit den vertraulichen Daten Ihrer Organization interagieren kann und wie nicht, und stellen Sie die Kontrolle und Flexibilität bei der Datennutzung und dem Datenzugriff sicher
Überwachen Sie Änderungen und Copilot-Aktivitäten, um Risiken zu identifizieren und zu beheben.
Lizenzierung
Die in diesem Artikel beschriebenen Funktionen erfordern:
Microsoft 365 E3 oder Microsoft 365 E5 (oder Office 365 E3 oder Office 365 E5) für wichtige Microsoft 365-Dienste und -Features wie SharePoint, OneDrive und Microsoft Purview-Features.
Dieser Artikel behandelt die beiden grundlegenden Funktionen von Microsoft Purview, die in Microsoft 365 E3 enthalten sind. In diesem Artikel werden auch optimierte Features erwähnt, die in Microsoft 365 E5 enthalten sind.
Erweiterte SharePoint-Verwaltung (in Copilot-Lizenzen enthalten)
Administratorrollen
Für die Ausführung der in diesem Artikel beschriebenen Aufgaben muss Ihnen eine entsprechende Rolle zugewiesen sein.
Weitere Informationen finden Sie in den folgenden Ressourcen:
- Übersicht über das Microsoft 365 Admin Center
- Informationen zu Administratorrollen im Microsoft 365 Admin Center
- Informationen zur SharePoint-Administratorrolle in Microsoft 365
- Berechtigungen im Microsoft Purview-Portal
Schritt 1: Korrigieren Sie übermäßiges Teilen
In diesem Schritt identifizieren und priorisieren Sie Hochrisikowebsites und vertrauliche Inhalte, wenden vorläufigen Schutz an, um die Gefährdung durch Copilot zu verringern, und beheben dann Zugriff und Berechtigungen.
Video: Verhindern einer übermäßigen Freigabe in Copilot
Das folgende Video bietet einen Überblick darüber, wie Sie eine übermäßige Freigabe in Copilot verhindern, indem Sie die Funktionen in Erweiterte SharePoint-Verwaltung und Microsoft Purview konfigurieren:
Identifizieren von Hochrisikowebsites und -inhalten
Verwenden Sie Microsoft Purview und Erweiterte SharePoint-Verwaltung (SAM), um Websites und Dateien zu finden, die übermäßig freigegeben sind, besitzerlos oder inaktiv sind oder vertrauliche Daten enthalten, die von Copilot an die Oberfläche gebracht werden könnten.
Überprüfen Sie die Datenrisikobewertungen für die Microsoft Purview Datensicherheitsstatus-Management (DSSM), um übermäßig freigegebene Websites mit vertraulichen Daten, riskante Freigabelinks und Inhalte, auf die häufig zugegriffen wird, zu identifizieren
Führen Sie die SAM Content Management Assessment aus, um Websites mit übergroßen Zielgruppen, EEEU-Nutzung, fehlerhafter Vererbung, unangemessener Freigabe sowie Websites mit inaktiven oder besitzerlosen Websites zu identifizieren
Anwenden von vorläufigen Schutzmaßnahmen für Copilot
Wenden Sie vor der Problembehandlung temporäre Kontrollen an, um die Gefährdung zu verringern und zu überprüfen, ob Copilot keine eingeschränkten Inhalte mehr anzeigt.
Aktivieren Sie SAM Restricted Content Discovery (RCD), um vertrauliche Websites von der Copilot-Ermittlung auszuschließen.
Konfigurieren Sie Microsoft Purview Data Loss Prevention (DLP) für Copilot, um vertrauliche Inhalte vom Copilot-Grounding auszuschließen.
Validieren Sie durch Microsoft Purview-Überwachung und Berichte, dass Copilot keine eingeschränkten Inhalte mehr anzeigt. (Weitere Informationen finden Sie unter Verwenden von Microsoft Purview zum Verwalten von Datensicherheit & Compliance für Microsoft Copilot und Microsoft Copilot Chat.)
Korrigieren von Zugriff und Berechtigungen
Verwenden Sie für Websites, die Sie als hohes Risiko identifizieren, Microsoft Purview- und SAM-Empfehlungen, um übermäßigen Zugriff zu entfernen, fehlerhafte Vererbung zu korrigieren und einen verantwortlichen Besitz sicherzustellen.
Lesen Sie die Empfehlungen zur Risikobewertung von Microsoft Purview DSSM für Websites, die als hohes Risiko gekennzeichnet sind, und ergreifen Sie die folgenden Maßnahmen:
Anwenden von Vertraulichkeitsbezeichnungen für Websites , um die Datenvertraulichkeit widerzuspiegeln und eine übermäßige Freigabe zu verhindern
Entfernen Sie übermäßigen oder anonymen Zugriff und ändern Sie die Freigabelinks auf genehmigte Benutzer oder Gruppen. (Siehe Verwalten von Freigabeeinstellungen für SharePoint und OneDrive.)
SAM-Zugriffsüberprüfungen für Hochrisikowebsites zu initiieren, damit Websitebesitzer den Zugriff (bis auf Dateiebene) verwalten können, und:
Entfernen Sie überschüssige Benutzer, Gruppen und unternehmensweite Freigabelinks (einschließlich EEEU) und grenzen Sie die Freigabelinks auf genehmigte Benutzer oder Gruppen neu ein. (Weitere Informationen finden Sie unter Überwachen von Freigabeaktivitäten in SharePoint.)
Korrigieren Sie fehlerhafte Berechtigungsvererbung für Bibliotheken und Ordner. (Siehe Berechtigungsvererbung in SharePoint und Anpassen von Berechtigungen für eine SharePoint-Liste oder -Bibliothek.)
Zuweisen oder Bestätigen des Websitebesitzes für alle korrigierten Websites mithilfe der SAM-Standortlebenszyklusverwaltung. (Siehe Erstellen einer SharePoint-Websitebesitzrichtlinie.)
Entfernen Sie vorläufige Schutzmaßnahmen von Copilot, sobald Zugriff und Berechtigungen behoben sind
Schritt 2: Leitplanken einrichten
In diesem Schritt richten Sie sichere Standardwerte und dauerhafte Schutzmaßnahmen mit Microsoft Purview und SAM ein, damit neue Websites und Inhalte bei der Erstellung geschützt werden. Diese Steuerelemente werden dann im Laufe der Zeit kontinuierlich durchgesetzt und optimiert.
Sichere Standardwerte festlegen
Verwenden Sie Mandanten- und Bereitstellungsstandards, um zu verhindern, dass auf neuen Websites und Freigabelinks ein Überteilen eingeführt wird.
Erzwingen Sie standardmäßig Restricted Access Control (RAC) für unternehmenskritische Websites zum Zeitpunkt der Bereitstellung.
Deaktivieren oder Einschränken der Verwendung von unternehmensweiten Freigabegruppen und "Jeder"-Links auf Mandantenebene. (Weitere Informationen finden Sie unter Funktionsweise von freigabefähigen Links in SharePoint und OneDrive.)
Verwenden Sie Microsoft Purview Information Protection, um bei der Bereitstellung Vertraulichkeitsbezeichnungen für Websites vorzuschreiben, damit standardmäßig korrekte Steuerelemente zum Datenschutz und zur Freigabe von Websites erzwungen werden. (Weitere Informationen finden Sie unter Verwenden von Vertraulichkeitsbezeichnungen zum Schützen von Inhalten in Microsoft Teams, Microsoft 365-Gruppen und SharePoint-Websites.)
Sichere Leitplanken einrichten
Schützen Sie vertrauliche Daten standardmäßig und entscheiden Sie, wie sie mit Copilot mithilfe von Microsoft Purview verwendet werden sollen.
Konfigurieren Sie automatische Bezeichnungen und standardmäßige Microsoft Purview Information Protection-Vertraulichkeitsbezeichnungen, um sicherzustellen, dass vertrauliche Dateien und E-Mails geschützt sind.
Gibt es Dateien oder E-Mails, die von Copilot nicht zur Erdung verwendet werden sollten? Wenn ja, richten Sie Microsoft Purview DLP für Copilot-Richtlinien ein, um die Copilot-Verarbeitung von Dateien und E-Mails mit einer bestimmten Vertraulichkeitsbezeichnung einzuschränken
Gibt es Schlüsselwörter oder Arten vertraulicher Daten, die nicht von Copilot verarbeitet werden sollten? Wenn ja, aktivieren Sie eine Richtlinie für Purview DLP für Copilot-Eingabeaufforderungen, um Copilot daran zu hindern, auf Eingabeaufforderungen zu reagieren, die bestimmte vertrauliche Informationen enthalten
Optional die Verwendung vertraulicher Daten für die Arbeit IQ-Erdung zulassen, aber die Web-Erdung blockieren
Aktivieren Sie Microsoft Purview Insider Risk Management (IRM-Richtlinien, um Muster unangemessener oder nicht konformer Copilot-Nutzung zu erkennen und riskantere Benutzer automatisch zu restriktiveren Sicherheitsrichtlinien hinzuzufügen
Leitplanken kontinuierlich durchsetzen und optimieren
Verwenden Sie Microsoft Purview-Berichte, Risikobewertungen und Warnungen, um den Schutz kontinuierlich zu überprüfen und riskante KI-Nutzung zu untersuchen.
Verwenden Sie Microsoft Purview DSSM Activity Explorer, um Copilot-Interaktionen (Eingabeaufforderungen und Antworten), Schlüsselwörter für die Websuche und Aktivitäten vertraulicher Daten zu überprüfen.
Verwenden Sie Microsoft Purview DSSM Datenrisikobewertungen, um kontinuierlich zu überprüfen, ob vertrauliche Daten vor dem Zugriff durch Copilot geschützt bleiben.
Überprüfen Sie Microsoft Purview Insider Risk Management und DLP-Warnungen, um riskante KI-Nutzung oder potenziellen Datenverlust zu erkennen und zu untersuchen. (Siehe Datenrisikodiagramm in Insider Risk Management und Erfahren Sie mehr über die Untersuchung von DLP-Warnungen.)
Schritt 3: Einhalten von Vorschriften
In diesem Schritt bewerten und schließen Sie KI-Compliancelücken, definieren Überwachungs- und Aufbewahrungsanforderungen für Copilot-Interaktionen und verbessern die laufende Datenhygiene mit Microsoft Purview, um eine verantwortungsvolle KI-Governance im großen Stil zu unterstützen.
Lücken bei KI-Vorschriften identifizieren und beheben
Verwenden Sie den Microsoft Purview Compliance Manager , um Ihren Mandanten im Hinblick auf KI-bezogene gesetzliche Anforderungen und von Microsoft empfohlene Maßnahmen zu bewerten.
Sehen Sie sich Verbesserungsaktionen für den Microsoft Purview Compliance Manager in Bezug auf Datenschutz, Überprüfbarkeit und KI-Nutzungskontrollen an.
Zuweisen und Verfolgen von Korrekturmaßnahmen, um identifizierte Compliancelücken zu schließen. (Weitere Informationen finden Sie unter Verbesserungsaktionen aktualisieren und Konformitätsdaten in den Compliance-Manager integrieren.)
Überprüfen von Verbesserungen mit Microsoft Purview DSSM-Berichten. (Siehe Verwendung von DSPMDSSM.)
Definieren regulatorischer Anforderungen
Entscheiden Sie, wie lange Überwachungsprotokolle gemäß gesetzlichen und internen Anforderungen aufbewahrt werden sollen. (Siehe Verwalten von Aufbewahrungsrichtlinien für Überwachungsprotokolle.)
Entscheiden Sie, wie Copilot-Interaktionen basierend auf rechtlichen Risiken oder regulatorischen Anforderungen beibehalten oder gelöscht werden sollen. (Siehe Microsoft Purview-Datenlebenszyklusverwaltung.)
Verwenden Sie Microsoft Purview-eDiscovery, um Copilot-bezogene Inhalte für Audits oder rechtliche Anforderungen zu suchen, aufzubewahren und zu erstellen.
Verbessern der Datenhygiene
Reduzieren Sie laufende Risiken, und verbessern Sie die Antwortqualität von Copilot, indem Sie inaktive Inhalte kontinuierlich bereinigen und Aufbewahrungs- und Löschrichtlinien anwenden.
Für Websites:
Pflegen Sie die Lebenszyklushygiene, indem Sie inaktive oder veraltete Websites identifizieren und beheben. (Siehe SAM-Richtlinien für inaktive Websites.)
Verwenden Sie Microsoft 365 Archiv, um inaktive, aber hochwertige Inhalte zu geringeren Kosten zu speichern und gleichzeitig zu verhindern, dass Copilot sie verarbeitet oder begründet.
Für Dateien:
Wenden Sie Aufbewahrungs- und Löschrichtlinien für Microsoft Purview an, um inaktive oder veraltete Dateien zu entfernen und so die Qualität der Copilot-Antworten zu verbessern.
Verwenden Sie Microsoft Purview-Aufbewahrungsbezeichnungen und Microsoft 365 Archiv, um Dateien von der Verwendung durch Copilot auszuschließen und sie gleichzeitig für Aufzeichnungspflichten oder Ermittlungen aufzubewahren
Nächste Schritte
Nachdem Sie die Schritte in diesem Artikel ausgeführt haben:
Verwenden Sie das Microsoft Purview-Portal und den SharePoint-Admin-Agent, um Informationen anzuzeigen und Berichte nach Zeitplan auszuführen.
Informieren Sie Websitebesitzer und -benutzer über Bezeichnung, Freigabe und verantwortungsvolle Nutzung von Copilot. (Siehe Microsoft Copilot Daten- und Compliancebereitschaft.)